Política de Privacidad
Última actualización: 4 de agosto de 2026
wsap.ai es un servicio operado por JM Group Limitada, que permite a negocios crear asistentes de inteligencia artificial que responden por WhatsApp. Esta política explica qué datos recopilamos, para qué los usamos y qué control tienes sobre ellos.
Si tienes preguntas sobre esta política o quieres ejercer alguno de tus derechos, escríbenos a gjordanp@gmail.com.
1. Qué datos recopilamos
- Datos de tu cuenta: email y, si inicias sesión con Google, tu nombre y foto de perfil básicos. No almacenamos tu contraseña de Google.
- Datos de tu negocio: lo que configuras en cada asistente (nombre, instrucciones/ personalidad, documentos o textos que subes como base de conocimiento).
- Conversaciones de WhatsApp: los mensajes que tus clientes finales envían a tu asistente y las respuestas que este genera, para que puedas revisarlas en tu panel y para que el asistente recuerde el contexto de cada conversación.
- Datos de facturación: el estado de tu suscripción y, para el cobro recurrente vía Webpay/OneClick de Transbank, los últimos 4 dígitos y el tipo de tu tarjeta. El número completo de tarjeta nunca pasa por nuestros servidores, lo procesa Transbank directamente.
- Integraciones que conectas voluntariamente (ver sección 2: Google Calendar y Shopify).
2. Integraciones que conectas voluntariamente
Google Calendar
wsap.ai ofrece una herramienta opcional de agenda: si tú, como dueño de un negocio, decides conectar tu cuenta de Google Calendar a uno de tus asistentes, le das permiso para leer y modificar ese calendario específico.
Usamos ese acceso exclusivamente para que tu asistente pueda, dentro de la conversación de WhatsApp con tus clientes:
- Consultar los horarios disponibles en tu calendario.
- Crear una cita/evento nuevo cuando un cliente agenda una hora.
- Listar y cancelar citas próximas cuando un cliente lo solicita.
No usamos los datos de tu calendario para ningún otro fin: no los analizamos con fines publicitarios, no los compartimos con terceros distintos de Google (el proveedor de la API) y no los usamos para entrenar modelos de IA. Los tokens de acceso se guardan cifrados (AES-256-GCM) y nunca se muestran en texto plano, ni siquiera a nuestro propio equipo a través del panel. Puedes desconectar Google Calendar en cualquier momento desde la pestaña “Herramientas” de tu asistente; al hacerlo, revocamos el acceso y eliminamos el token guardado.
Shopify
Si conectas tu tienda de Shopify a un asistente, le das permiso para leer tu catálogo, tu inventario y tus pedidos, y para crear pedidos borrador. Usamos ese acceso exclusivamente para que tu asistente pueda, dentro de la conversación de WhatsApp con tus clientes:
- Buscar productos y responder con su precio, sus variantes y su disponibilidad reales.
- Armar el link de compra con los productos que el cliente eligió.
- Consultar el estado de un pedido cuando el cliente lo pide, verificando antes que el pedido sea suyo (por el correo de la compra o por su propio número de WhatsApp).
No guardamos datos de tus clientes provenientes de Shopify. El catálogo, el stock y los pedidos se consultan en vivo en el momento de responder y no se copian a nuestra base de datos: lo único que guardamos de la conexión es el token de acceso, cifrado con AES-256-GCM, junto con el nombre y el dominio de tu tienda para mostrarlos en tu panel. Tampoco usamos estos datos con fines publicitarios ni para entrenar modelos de inteligencia artificial.
Puedes desconectar Shopify cuando quieras desde la pestaña “Herramientas” de tu asistente, o desinstalar la app desde tu propio panel de Shopify: en ambos casos eliminamos el token guardado. Si Shopify nos notifica que borremos los datos de una tienda, eliminamos todo lo asociado a esa tienda dentro de los plazos que exige su programa de partners.
3. Protección de datos sensibles y uso de inteligencia artificial
Los datos que obtenemos a través de las APIs de Google Workspace se usan única y exclusivamente para proporcionar y mejorar la funcionalidad de wsap.ai (agendar, consultar y cancelar citas dentro de la conversación de WhatsApp). No usamos estos datos para ningún otro fin. ("Data obtained through Google Workspace APIs is used solely to provide and improve wsap.ai's functionality. This data is not used for any other purpose.")
En particular, esto significa que no usamos estos datos para publicidad, no los vendemos ni los entregamos a terceros distintos de los descritos en la sección 4, y no los usamos para desarrollar, mejorar o entrenar modelos de inteligencia artificial o machine learning no personalizados.
Además, los datos que consideramos sensibles, incluyendo lo que accedemos a través de la API de Google Calendar, están protegidos con las siguientes medidas:
- Cifrado en tránsito: toda comunicación entre tu navegador, nuestros servidores y las APIs de terceros (incluida la de Google) viaja cifrada por HTTPS/TLS.
- Cifrado en reposo: los tokens de acceso OAuth se cifran con AES-256-GCM antes de guardarse en la base de datos; nunca se almacenan ni se muestran en texto plano, ni siquiera a nuestro propio equipo a través del panel.
- Acceso restringido: solo los procesos automatizados del asistente acceden a los datos de tu calendario, y únicamente para ejecutar las acciones descritas en la sección 2.
- Retención acotada: si desconectas Google Calendar eliminamos el token guardado de inmediato; si eliminas tu cuenta, eliminamos también los datos asociados (ver sección 5).
- Registro de acceso: cada vez que tu asistente usa una herramienta que consulta o modifica datos personales (por ejemplo, revisar un pedido de Shopify o agendar una cita), esa acción queda registrada junto con la conversación en la que ocurrió, para que puedas auditar qué datos consultó y cuándo.
- Ningún proveedor de IA entrena modelos con estos datos: el asistente genera sus respuestas usando modelos de lenguaje (LLMs) de terceros, enrutados a través de OpenRouter. En la configuración de esa cuenta tenemos desactivadas todas las opciones que permitirían enrutar solicitudes hacia proveedores que retienen o entrenan sus modelos con los datos enviados, tanto para modelos pagos como gratuitos. Por lo tanto, ningún dato crudo o derivado de las APIs de Google Workspace se transfiere a un proveedor de IA para crear, entrenar o mejorar modelos de IA/ML.
Declaración de cumplimiento de Uso Limitado ("Limited Use"): el uso que hacemos de los datos crudos o derivados que recibimos a través de las APIs de Google Workspace se ajusta a la Política de Datos de Usuario de las APIs de Google, incluyendo los requisitos de Uso Limitado. En inglés, tal como lo exige Google: "The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements."
4. Con quién compartimos datos
- Proveedores de infraestructura en la nube, donde se aloja el servicio.
- OpenRouter, como capa de enrutamiento hacia modelos de lenguaje de terceros, para generar las respuestas de tu asistente a partir de las conversaciones (ver sección 3 sobre cómo protegemos estos datos).
- Google, solo si conectas Google Calendar, y únicamente para las acciones descritas en la sección 2.
- Shopify, solo si conectas tu tienda, y únicamente para las acciones descritas en la sección 2.
- Transbank, para procesar los cobros de tu suscripción.
No vendemos tus datos ni los de tus clientes a terceros, bajo ninguna circunstancia.
5. Cuánto tiempo conservamos tus datos
Conservamos tus datos solo mientras son necesarios para prestar el servicio: mientras tu cuenta y tus asistentes estén activos. Si eliminas un asistente, sus conversaciones, documentos y conexiones de integraciones se eliminan junto con él, no quedan copias sueltas. Si quieres eliminar tu cuenta por completo, escríbenos y eliminamos tus datos dentro de los 30 días siguientes, salvo la información que estemos obligados a conservar por ley (por ejemplo, registros de facturación).
Los tokens de acceso a integraciones (Google Calendar, Shopify) se eliminan de inmediato al desconectarlas, no esperan a que elimines la cuenta completa.
6. Seguridad y respuesta a incidentes
Además de las medidas descritas en la sección 3 (cifrado en tránsito y en reposo, acceso restringido, registro de acceso), separamos los datos de nuestro ambiente de pruebas de los de producción, y nuestra base de datos mantiene copias de seguridad periódicas y cifradas gestionadas por nuestro proveedor de infraestructura.
Si detectamos un incidente de seguridad que pueda haber afectado tus datos o los de tus clientes, te lo notificaremos por correo dentro de un plazo razonable desde que lo confirmemos, junto con las medidas que estemos tomando al respecto.
7. Tus derechos
Puedes solicitarnos acceso, rectificación o eliminación de tus datos personales, conforme a la Ley 19.628 sobre Protección de la Vida Privada. Para ejercerlos, escríbenos a gjordanp@gmail.com.
8. Cambios a esta política
Podemos actualizar esta política ocasionalmente. Si hacemos cambios importantes, te lo notificaremos por correo o dentro de la plataforma.